网络入侵检测系统的设计和实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:pc84119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在的社会是信息社会,计算机网络扮演者越来越重要的角色,但如今黑客猖獗,入侵手段越来越隐蔽,造成的损失越来越大,网络安全越来越受到了人们的重视,传统的网络安全技术已经不能满足现有的要求了,网络入侵检测技术成为当前网络安全方面研究的热点和重要方向。入侵检测是继防火墙、数据加密等传统的安全保护措施后的新一代网络安全保障技术,它改变了以往被动防御的特点,能够主动地实时地跟踪各种危害系统安全的入侵行为,并做出及时的响应。不仅可以检测来自外部的入侵行为,还能监督内部用户的未授权活动。   入侵检测系统通过执行以下任务来实现其功能:监视、分析用户及系统活动:系统构造和弱点的审计:识别进攻行为模式并向管理员报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的跟踪管理。入侵检测技术的出现,帮助了系统对付网络攻击,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。   通过在研究生学习阶段阅读大量国内外的文献和资料,我对于目前网络安全状况和网络安全技术有一个比较好的了解和掌握并详细研究了国内外的入侵检测方面所做的工作,根据目前入侵检测的发展水平和实际应用情况,基于网络的入侵检测系统和误用检测的技术为理论基础,根据CIDF提出的入侵检测模型,设计了一个高效、实时的、基于网络入侵检测系统。   首先,本论文从网络安全现状入手,对入侵检测的概念和历史、现有产品做了简单的介绍,详细介绍了网络入侵检测的分类、并分析了它们的优缺点,让大家对网络入侵检测有一个初步的了解和认识。随后介绍了模式匹配算法,并阐述了一种改进、具有高效率的模式匹配算法。   接下来的系统设计方面,本文依照CIDF模型的思想,提出一种基于网络的层次化的入侵检测系统模型,并且进行了详细的模块化设计,将整个系统分为网络包捕获模块、协议解析模块、预处理模块、检测分析模块、响应模块和控制中心。作为整个系统的重点部分,针对目前入侵检测系统模式匹配技术的不足和数据分析能力低下的问题,在检测分析模块中详细介绍了规则解析子模块,并将改进的模式匹配算法应用到模式匹配子模块中去。   在系统的具体实现中,本文讲解了实现的过程,各个部分需要安装的软件以及具体操作的步骤。并利用已实现的系统,做了实验与分析,从分析结果上看,本系统可以有效提高分析效率,在模拟环境中取得了较好的效果。   最后,结合研究和系统实际运行结果提出一些改进方案,并讨论下一步开展研究工作的方向。
其他文献
虚拟植物生长是指在计算机上形象直观地再现植物的生长过程.它的研究内容十分广泛,该文主要集中研究如下五个方面:1.建立忠实于植物学的植物形态发生模型;2.植物构造模型的生
城市公路隧道的发展迅猛,但很多相关问题的研究仍处于起步阶段,公路隧道的智能监控系统是保证隧道正常高效运营必要条件,而本文所研究的隧道排水控制系统是公路隧道监控系统
随着计算机和互联网技术的突飞猛进,信息安全问题日益严重。解决信息安全问题的基础是信息安全风险评估。信息安全风险评估的实质是风险管理,它是运用科学的手段,依据相关的
美术作品的艺术风格学习是一项有趣的研究活动。它的目的是让我们的计算机程序像人一样“感知”提交给她的艺术图片,从中抽取出它的“艺术风格特征”,并将这种特征赋予另外一
学位
随着我国经济的迅速发展,人们的生活、工作节奏越来越快,迫切需要在任何时间、任何地点访问所需要的数据,“移动办公”的概念正是在这个背景下被提出并越来越受到关注,成为软
随着我国沿海经济持续增长,水上交通运输需求急剧增加。近年来,杭州湾航区高速船客运市场发展迅猛,业内外人士对于水上高速客运市场充满了期望。但是,由于自然资源的有限性,
近期金融海啸席卷全球,对于我国大学生就业环境的影响越来越严重,并且在办公自动化程度、统计分析、适应性等方面对高校毕学生就业工作特别是高校毕业生就业信息化工作提出了
随着计算机技术、图象处理技术的不断发展,视频监控已经成为计算机视觉领域的一个重要研究课题,而运动目标检测与跟踪是视频监控的重要组成部分。本文基于全方位视觉设备获取
耳语音转换为正常语音在通信系统、安全保密系统、金融系统、医学等领域有着广泛的应用前景。汉语耳语音的转换目前仍处于研究的初级阶段,由于汉语耳语音与正常语音的巨大差异